Der Martin: Sicherheit des IE bzgl. Integration in Windows

Beitrag lesen

n'Abend,

es wird ja immer wieder behauptet, der Microsoft Internet Explorer (MSIE) sei besonders unsicher, weil er so tief ins Betriebssystem integriert sei - im Gegensatz zu anderen Browsern.

ja, und diejenigen, die das behaupten, haben ja durchaus Recht. Jedenfalls, solange man einen IE mit den Defaulteinstellungen betreibt.

http://www.antispam.de/wiki/Sicherheit_im_Internet#Auf_den_Internet-Explorer_zugunsten_anderer_Browser_verzichten

Ich kann die übermäßig kritische Darstellung der Risiken durch JScript und VBScript nicht nachvollziehen. Sicher, in der Default-Konfiguration ist allen Eindringlingen Tür und Tor geöffnet. Aber wer nur einen Hauch von Sicherheitsbewusststein hat, der sollte zunächst mal alle Sonderfunktionen abstellen und nur das Nötigste für die wirklich vertrauenswürdigen Sites zulassen. Mal ehrlich, würde der Otto Normalbürger JEDEM Fremden seinen Wohnungsschlüssel geben? Nein, aber den Zugang zu seinem PC gewährt er jedem. Diese Naivität ist es, die ich oft nicht verstehen kann.

Auch, wenn das System ständig mit den neuesten Updates gepatcht wird, bleibt immer eine erhebliche Restunsicherheit bestehen.

"Gerade WENN das System ständig ..."

Letztendlich ist es ja auch falsch, von einer Integration des Browsers ins Betriebssystem zu sprechen. Denn er ist nur in die Shell sehr eng integriert, nicht ins Betriebssystem. Das zeigen ja die diversen Projekte, die immer wieder versuchen, eine Windows-Konfiguration ohne IE zu bauen. Teilweise mit Erfolg.

Andererseits scheinen dieser Behauptung andere Autoren zu widersprechen:
http://mywebpages.comcast.net/SupportCD/FirefoxMyths.html

Ich weiß nicht, was die Leute geraucht haben, die immer wieder Firefox empfehlen. Okay, er ist in seiner Standardkonfiguration weniger anfällig gegen Angriffe - aber dafür ist er auch extrem problematisch in der Nutzung. Er hat verglichen mit dem IE einen enormen Bedarf an Arbeitsspeicher, teilweise so extrem, dass er das System für Minuten lahmlegt (ich habe schon häufig beobachtet, dass FF mal eben so nebenbei 300..400MB Arbeitsspeicher belegt). Ein derart unkooperatives Programm würde ich nur in begründeten Ausnahmefällen empfehlen. Wenn schon alternative Browser, dann schon eher Opera, der zwar als nicht ganz so standardkonform gilt wie der Firefox, dafür aber wenigstens alltagstauglich ist.

Hat sich dabei möglicherweise mit dem Erscheinen von IE7 etwas geändert?

Vermutlich eher zum Schlimmeren.

Was sagt Ihr zu dem Punkt darunter, wo etwas zu ActiveX gesagt wird? Stimmt das?

Ich kann in den verlinkten Artikeln nichts wirklich Greifbares über ActiveX finden. Aber eins ist klar: ActiveX-Controls im IE haben sehr weitreichende Zugriffsmöglichkeiten auf Systeminterna, so dass man ActiveX auf jeden Fall deaktivieren sollte.

So long,
 Martin

--
F: Was ist schlimmer: Alzheimer oder Parkinson?
A: Parkinson. Lieber mal ein Bier vergessen zu zahlen, als eins verschütten.